www.wikidata.de-de.nina.az
NTLM kurz fur NT LAN Manager ist ein Authentifizierungsverfahren fur Rechnernetze Es verwendet eine Challenge Response Authentifizierung Durch den Einsatz von NTLM uber HTTP ist ein Single Sign on auf Webservern oder Proxyservern unter Verwendung des Berechtigungsnachweises Credentials der Windows Benutzeranmeldung moglich Inhaltsverzeichnis 1 Historie 2 Ablauf einer Authentifizierung 3 LmCompatibilityLevel 4 Einzelnachweise 5 WeblinksHistorie BearbeitenNTLM war ursprunglich ein proprietares Protokoll des Unternehmens Microsoft und daher fast ausschliesslich in Produkten dieses Herstellers implementiert Dank Reverse Engineering unterstutzen jedoch beispielsweise auch Samba Squid Mozilla Firefox cURL Opera und der Apache HTTP Server dieses Protokoll Anfang 2007 hat Microsoft seine Spezifikation auf Druck der Vereinigten Staaten und der Europaischen Union veroffentlicht 1 Der Vorganger des NTLM Protokolls ist LM LAN Manager das schon im Betriebssystem OS 2 zum Einsatz kam NTLM behob das Problem dass lange Passworter angreifbarer als kurze Passworter sein konnten 2 Aufgrund weiterer Sicherheitsprobleme wurde NTLMv2 entwickelt und die fruhere Version fortan NTLMv1 genannt Auch in NTLMv2 sind Sicherheitsprobleme bekannt Responses konnen abgefangen werden um Replay Angriffe auf den Server und Reflection Angriffe auf den Client durchzufuhren 3 Ablauf einer Authentifizierung BearbeitenEine Authentifizierung uber NTLM beginnt damit dass der Client den Benutzernamen an den Server sendet 4 Der Server sendet daraufhin als Challenge eine Zufallszahl an den Client Der Client sendet als Response die mit dem Hashwert des Benutzerpassworts verschlusselte Zufallszahl zuruck Der Server verschlusselt ebenfalls die Zufallszahl mit dem Hashwert des Benutzerpassworts das er in seiner Datenbank oder vom Domain Controller hat vergleicht die beiden Ergebnisse und bestatigt bei Ubereinstimmung die Authentifizierung Das Benutzerpasswort wird also nicht uber das unsichere Medium gesendet Eine Alternative zu NTLM ist das Protokoll Kerberos das auch unter Windows seit der Einfuhrung des Active Directory mit Windows 2000 standardmassig zum Einsatz kommt 5 Wenn eine Authentifizierung mittels Kerberos nicht moglich ist wird aber automatisch NTLM verwendet 6 Den Port fur NTLM wahlt Windows in der Grundeinstellung dynamisch 7 Secure Password Authentication kurz SPA nennt Microsoft die Authentifizierung uber NTLM fur Microsoft Exchange Server LmCompatibilityLevel BearbeitenMit den LmCompatibilityLevel kann konfiguriert werden welche Authentifizierungs Mechanismen der Client verwenden soll Hier wird zwischen LM NTLM und NTLMv2 Authentifizierungen unterschieden 0 Clients nutzen die LM und NTLM Authentifizierung 1 Clients nutzen die LM und NTLM Authentifizierung sowie die NTLMv2 Authentifizierung 2 Clients nutzen nur die NTLM und NTLMv2 Authentifizierung 3 Clients nutzen nur die NTLMv2 Authentifizierung Domanencontroller akzeptieren LM NTLM und NTLMv2 Authentifizierung 4 Clients nutzen nur die NTLMv2 Authentifizierung Domanencontroller lehnen LM Authentifizierung ab und akzeptieren nur NTLM und NTLMv2 Authentifizierung 5 Clients nutzen nur die NTLMv2 Authentifizierung Domanencontroller lehnen LM und NTLM Authentifizierung ab und akzeptieren nur NTLMv2 AuthentifizierungEinzelnachweise Bearbeiten NT LAN Manager NTLM Authentication Protocol Specification Microsoft abgerufen am 17 August 2010 How to disable LM authentication on Windows NT Microsoft abgerufen am 27 August 2015 Authentifizierung unter Windows Ein schwelendes Sicherheitsproblem Verlag Heinz Heise 16 August 2010 abgerufen am 17 August 2010 Microsoft NTLM Microsoft abgerufen am 17 August 2010 Kerberos and Windows 2000 TechGenix abgerufen am 17 August 2010 Kerberos im LOCAL SYSTEM Kontext und NTLM Fallback Microsoft 12 April 2010 abgerufen am 17 August 2010 How Interactive Logon Works Microsoft abgerufen am 17 August 2010 Weblinks BearbeitenNTLM Authentication Scheme for HTTP englisch The NTLM Authentication Protocol and Security Support Provider englisch LmCompatibilityLevel in NTLM Abgerufen von https de wikipedia org w index php title NTLM amp oldid 235773069